An issue was discovered in SMA Solar Technology products. An attacker can use Sunny Explorer or the SMAdata2+ network protocol to update the device firmware without ever having to authenticate. If an attacker is able to create a custom firmware version that is accepted by the inverter, the inverter is compromised completely. This allows the attacker to do nearly anything: for example, giving access to the local OS, creating a botnet, using the inverters as a stepping stone into companies, etc. NOTE: the vendor reports that this attack has always been blocked by "a final integrity and compatibility check." Also, only Sunny Boy TLST-21 and TL-21 and Sunny Tripower TL-10 and TL-30 could potentially be affected
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HSma Sunny Boy 1.5
HWSmaall versionsSma Sunny Boy 1.5 Firmware
OSSmaall versionsSma Sunny Boy 2.5
HWSmaall versionsSma Sunny Boy 2.5 Firmware
OSSmaall versionsSma Sunny Boy 3.0
HWSmaall versionsSma Sunny Boy 3000tl
HWSmaall versionsSma Sunny Boy 3000tl Firmware
OSSmaall versionsSma Sunny Boy 3.0 Firmware
OSSmaall versionsSma Sunny Boy 3.6
HWSmaall versionsSma Sunny Boy 3600
HWSmaall versionsSma Sunny Boy 3600 Firmware
OSSmaall versionsSma Sunny Boy 3600tl
HWSmaall versionsSma Sunny Boy 3600tl Firmware
OSSmaall versionsSma Sunny Boy 3.6 Firmware
OSSmaall versionsSma Sunny Boy 4.0
HWSmaall versionsSma Sunny Boy 4000tl
HWSmaall versionsSma Sunny Boy 4000tl Firmware
OSSmaall versionsSma Sunny Boy 4.0 Firmware
OSSmaall versionsSma Sunny Boy 5.0
HWSmaall versionsSma Sunny Boy 5000
HWSmaall versionsSma Sunny Boy 5000 Firmware
OSSmaall versionsSma Sunny Boy 5000tl
HWSmaall versionsSma Sunny Boy 5000tl Firmware
OSSmaall versionsSma Sunny Boy 5.0 Firmware
OSSmaall versionsSma Sunny Boy Storage 2.5
HWSmaall versionsSma Sunny Boy Storage 2.5 Firmware
OSSmaall versionsSma Sunny Central 1000cp Xt
HWSmaall versionsSma Sunny Central 1000cp Xt Firmware
OSSmaall versionsSma Sunny Central 2200
HWSmaall versionsSma Sunny Central 2200 Firmware
OSSmaall versions
Related vulnerabilities
SMA Solar Technology — zakodowane hasła domyślne w ukrytych kontach użytkowników
SMA Solar Technology — przechwycenie haseł w plaintext przez sniffing pakietów
Przewidywalne kody Grid Guard w inwerterach SMA Solar — nieautoryzowana zmiana konfiguracji
SMA Solar Technology — słaba polityka haseł w inwerterach fotowoltaicznych
SMA Solar — słaby algorytm hashowania hasła w żądaniach REGISTER